Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Seguridad en cada fase del ciclo de vida del modelo

5 tareas · 40 min · Principiante

Quiripa Mercados tiene desde marzo una norma interna que pone una puerta de seguridad en cada fase de la vida de un modelo, desde los datos hasta su retiro. La líder del programa quiere comprobar si las versiones que pasaron a producción en 2026 respetaron esas puertas. Tienes la norma, el registro de versiones y las actas de retiro. Todo es evidencia ficticia de solo lectura.

0 de 5 · 0%

Objetivo de la sala

Quiripa Mercados tiene desde marzo una norma interna que pone una puerta de seguridad en cada fase de la vida de un modelo, desde los datos hasta su retiro. La líder del programa quiere comprobar si las versiones que pasaron a producción en 2026 respetaron esas puertas. Tienes la norma, el registro de versiones y las actas de retiro. Todo es evidencia ficticia de solo lectura.

Un modelo no se asegura una vez: nace de unos datos, se entrena o se ajusta, se evalúa, se despliega, opera durante meses y algún día se retira, y cada versión nueva repite el ciclo. MLSecOps es la práctica de llevar los controles de seguridad a ese ciclo como puertas automáticas o verificables en cada fase, de modo que cada versión deje su evidencia al pasar, igual que DevSecOps hizo con el software.

La diferencia con una auditoría al final es de tiempo y de cobertura. Una auditoría anual mira una muestra de lo que ya está en producción; una puerta en el ciclo mira todas las versiones antes de que lleguen a los clientes, y deja un registro que luego sirve de indicador. Lo que cada puerta exige lo decide la organización; lo que no se negocia es que exista en todas las fases, también en la última.

Responde para continuar

¿Qué describe mejor un enfoque MLSecOps frente a una revisión anual de los modelos?

Ver pista de ayuda

Ejecuta `SELECT * FROM controles_por_fase` y fíjate en la nota de la tabla.

La fase de evaluación pide pruebas de seguridad y de sesgo sobre la versión exacta que se va a desplegar, con un informe y un resultado. El argumento más común para saltársela es la urgencia: un cambio de temporada, una campaña, un cliente que espera. Justo por eso la norma es una puerta y no una recomendación: si la urgencia basta para cruzarla, la puerta no existe.

Revisa el registro de versiones de 2026 contra la norma.

Responde para continuar

¿Qué versión pasó a producción sin evaluación de seguridad?

Ver pista de ayuda

Ejecuta `SELECT * FROM registro_de_versiones` y lee la columna «evaluacion_de_seguridad».

Una evaluación aprobada solo vale para el archivo que se evaluó. Si después alguien reconstruye el modelo —otra semilla, otra dependencia, un ajuste de último minuto— el artefacto que llega a producción es otro, aunque conserve el nombre. Por eso la fase de despliegue compara la huella (el resumen criptográfico del archivo) de lo que se despliega con la de lo que se evaluó. Cuando no coinciden, la evaluación queda sin objeto.

Ninguna de las columnas de evaluación delata este caso: todas dicen «aprobada». Lo delata otra columna.

Responde para continuar

¿Qué versión corre en producción con un artefacto distinto del que se evaluó?

Ver pista de ayuda

Ejecuta `SELECT * FROM registro_de_versiones` y lee la columna «huella_del_artefacto».

Retirar un modelo no es dejar de usarlo. Si su punto de servicio sigue respondiendo y su credencial sigue activa, queda un sistema que nadie vigila, que nadie actualiza y que cualquiera que conozca la dirección puede seguir consultando. Es la versión de IA de la cuenta de un empleado que se fue y nadie desactivó. La norma pide tres cosas al retirar: apagar el punto de servicio, revocar la credencial y conservar los registros.

Responde para continuar

¿Qué modelo retirado sigue con el punto de servicio respondiendo?

Ver pista de ayuda

Ejecuta `SELECT * FROM modelos_retirados` y compara cada fila con la fase «6 retiro» de `controles_por_fase`.

Tres versiones, tres fases distintas que fallaron. El programa podría tratarlas como tres incidentes sueltos y cerrarlas una a una, o leerlas como lo que dicen sobre el ciclo: las puertas dependen de que alguien se acuerde de cruzarlas. Un programa maduro convierte cada puerta en una comprobación que el propio ciclo de despliegue ejecuta, y mide cuántas versiones la cruzaron.

Responde para continuar

¿Qué respuesta del programa ataca la causa común de los tres hallazgos?

Ver pista de ayuda

Relee la nota de `controles_por_fase`: cada fase es una puerta.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad